国家高技术研究发展计划(2007AA01Z407) 作品数:10 被引量:55 H指数:4 相关作者: 夏春和 王海泉 李肖坚 焦健 魏玉娣 更多>> 相关机构: 北京航空航天大学 广西师范大学 北京信息科技大学 更多>> 发文基金: 国家高技术研究发展计划 北京市教育委员会共建项目 北京教育委员会共建项目建设计划基金 更多>> 相关领域: 自动化与计算机技术 更多>>
使用树结构定位符的MANETs路由模型 2011年 为了解决现有MANETs路由机制的可扩展性问题,提出一种使用树结构定位符的路由模型(TLR),通过DHT方法对节点的标识符和定位符进行分离,并使用基于位置的定位机制来提供一种具有可扩展性的路由服务.定位符描述一个节点在网络拓扑中的相对位置并随着节点的移动发生变化,定位符空间采用树结构进行组织.最后量化分析了该路由模型和其他路由机制的性能.分析结果表明,TLR的可扩展性优于平面主动式路由.在假设条件下,TLR的开销的复杂度小于反应式路由的复杂度.因此,相比于现有的MANETs路由机制,TLR具备很好的可扩展性. 米乐 王海泉 夏春和 吕良双 胡俊顺关键词:移动自组织网络 分布式哈希表 多跳路由 一种移动Ad Hoc网络可生存性模型建模及仿真验证方法 被引量:8 2013年 针对网络可生存性模型考虑因素不同、模型描述各异和实验环境概念不同所造成的彼此之间较难的可比性问题,文中提出了一种用于评判多种移动Ad Hoc网络可生存性模型的建模及其仿真验证方法.从可生存性定义出发,采用本体构建可生存性模型的高层描述,在此基础上研究了高层描述向低层仿真执行的转换技术,提出了基于攻击路径自动生成的防御仿真任务部署方法,并实现了可生存性模型的仿真验证.最终在面向战术环境的移动Ad Hoc网络中,通过对SAMNAR模型和群组恢复模型的建模验证说明了文中方法的有效性. 魏昭 夏春和 何冰 焦健 马心意关键词:移动ADHOC网络 移动互联网 一种计算机网络防御策略描述语言 被引量:3 2008年 定义了一种计算机网络防御策略描述语言(computer network defense policy specification language,CNDPSL)。该语言面向CNDPM模型,能够统一描述保护、检测和响应策略,并通过策略引擎映射为相应的防御规则。CNDPSL是一种声明式语言,抽象了网络防御控制的行为,对网络防御需求具有较好的灵活性、可扩展性和适应性。在GTNetS仿真平台中的实验表明,该语言能够描述防御策略并有效地转换为防火墙的ACL、检测和响应规则等,从而为计算机网络攻防演练提供防御策略支持。 魏玉娣 夏春和 李肖坚 王海泉 何巍关键词:计算机网络防御 描述语言 面向网络攻防演练的操作系统仿真模型研究与实现 被引量:6 2008年 针对目前网络攻防演练中对主机行为的表现粒度不足的问题,通过分析操作系统概念以及性质,给出了一种用于网络攻防演练的操作系统仿真模型。该模型反映了操作系统的安全属性。还给出了该仿真系统的体系结构,使得仿真系统具有一定的扩展性。 赵威 王海泉 夏春和基于蜂群算法的移动agent迁移策略研究 2010年 旅行agent问题是一个复杂的组合优化问题,在于解决保证agent在不同主机间移动时如何根据任务情况规划路线,实现在完成任务时间最短的路线上迁移。采用进化算法的搜索求解具有启发性强、鲁棒性强的特点,但也面临着陷于局部最优解,导致agent在迁移过程中整体任务完成效率降低等问题。提出了一种基于蜂群算法的agent迁移模型,将agent划分为侦察、引领和跟随三种角色,agent通过彼此间的信息互换,在群体迁移的过程中同时实施新路径的发现和调整。实验结果表明,该算法可以很好地实现目标寻径效率,与经典蚁群算法相比,该模型具有消耗时间短、占用主机负载少的优点。 肖庆 焦健关键词:移动AGENT 蜂群算法 蚁群算法 计算机网络防御策略描述语言研究 被引量:17 2009年 定义了一种计算机网络防御策略描述语言CNDPSL(computer network defense policy specificationlanguage).该语言面向CNDPM模型,能够统一描述保护、检测和响应策略.在CNDPM模型中,给出了抽象策略细化为具体规则的推导原理,并以形式化的方法分析并验证了策略的完备性、一致性和有效性.CNDPSL是一种声明式语言,抽象了网络防御控制的行为,对网络防御需求具有较好的灵活性、可扩展性和适应性.最后给出了策略引擎的原型及其实现.在GTNetS仿真平台中的实验表明,该语言能够自动地转化为具体的技术规则并实现其表达的防御效能. 夏春和 魏玉娣 李肖坚 王海泉 何巍关键词:计算机网络防御 描述语言 计算机网络防御策略模型 被引量:20 2008年 目前计算机网络防御研究中缺乏高层且易于细化的策略建模方法,因此在分析Or-BAC模型(Organization Based Access Control model)的基础上,对网络防御控制行为进行抽象,建立计算机网络防御策略模型(CNDPM,Computer Network Defense Policy Model).该模型对保护、检测和响应等策略进行统一建模,并引入角色、视图、活动自动分配的方法,以提高分配的效率,同时给出了策略到规则的推导规则,以细化为具体的防御规则.还给出了策略的完备性、有效性和一致性的形式化描述及分析.实例分析表明,该模型表示的计算机网络防御策略,能够有效地转化为防御规则,具有较好的实用性和扩展性. 夏春和 魏玉娣 李肖坚 何巍网络安全策略与措施的语义一致性研究 2011年 计算机网络安全中以防火墙和入侵检测为代表的安全措施需要由高层策略转换得出。但在转换过程中由于机械规则的影响,策略与措施间语义的内容可能不一致。文中提出了一种用于计算策略到措施的语义度量方法,针对典型的ponder策略建立其语言结构化操作语义模型,规定高层策略到底层措施的转换规则,根据特定网络环境和事件,构造相关的推理引擎,能够自动实现底层措施到高层策略的语义度量。实验结果表明,该方法可以有效地实现策略和底层措施之间的在语义上存在的差异。 肖庆 焦健关键词:语义 一致性 基于测量体扩散的网络拓扑双向发现研究 被引量:1 2010年 计算机网络由于路由协议和访问控制的自身特点,使得网络拓扑具有单向和不对称的现象,为拓扑发现增加了困难.基于扩散测量体以及订阅发布机制,提出一种网络拓扑的双向发现协议(BTDP).针对协议构造自动机模型,形式地分析和验证了协议的逻辑可终止性,以此为基础给出了该协议的主要算法并予以实现.BTDP的相关程序在中国国内互联网上的实际运行结果表明,它能够发现上述网络存在的不对称路径.此外,多方运行BTDP后的融合结果还揭示了上述网络实际部署的一些链路. 焦健 姚珊 李肖坚关键词:拓扑发现 扩散 一种MANET可生存性模型的建模方法 被引量:3 2010年 文中提出了一种针对移动Ad hoc网络可生存性模型的建模方法,构建MARC(MANET Actor,Role and Coordinator Model)可生存性描述模型,并且支持利用该方法构建的可生存性模型向仿真实例的自动转换。详细分析并形式化描述了MARC模型中涉及的网络服务和事件等概念,并以此为基础设计了可生存性模型描述语言MARCDL,列举了语言中主要的EBNF范式描述。实例分析表明,运用该建模方法,不仅可以抽象地构造出面向战术环境的移动Ad hoc网络可生存性模型,而且为可生存性模型的从高层描述到低层仿真的自动转换提供了有力支持。 王海泉 马心意 夏春和关键词:可生存性 描述语言 移动AD HOC网络